首页 > 世链号 > 每周以太坊,2020-06-21
币网讯  

每周以太坊,2020-06-21

摘要:出现多起 DeFi 产品安全事件

Eth1

 

  • Trinity(Python 语言的客户端) v0.1.0-alpha.36 [1] :提升了 BeamSync 性能和指标监控(influxDB/Grafana),部分支持 eth/65
    [1]: <https://github.com/ethereum/trinity/releases/tag/v0.1.0-alpha.36>
  • Eth on ARM 镜像更新 [2]:在 8 GB 内存的树莓派 4 上使用 Geth 快速同步模式可在 40 小时内完成同步
    [2]: <https://www.reddit.com/r/ethereum/comments/hbxrq0/ethereum_on_arm_new_eth10_image_for_the_raspberry/>
  • 矿工投票提高了区块的 Gas 上限 [3](已达 1200 万),这引发了一些关于状态增长和用户费用之间如何权衡的争论 [4]
    [3]: <https://twitter.com/etherchain_org/status/1273912037274537984>
    [4]: <https://twitter.com/peter_szilagyi/status/1273921434700730369>

 

Eth2

 

  • Prysmatic(Go 语言 Eth2 客户端)升级 [5]:Onyx 测试网趋于稳定,80% 的验证者由社区运行,优化了内存使用
    [5]: <https://medium.com/prysmatic-labs/eth-2-0-dev-update-52-onyx-testnet-launched-a87a937f292e>
  • Nimbus(Nim 语言 Eth2 客户端) 升级 [6]:追上最新规范,各组件处理速度有 10 到 50 倍的提升,将信标链节点和验证者客户端分离开来
    [6]: <https://our.status.im/n imbus-june-update/>
  • SigmaPrime 的 Eth2 客户端 fuzzing 测试动态更新 [7]:发现了一些 Prysmatic 客户端的一些 bug,Lodestar(Javascript 语言客户端)、Lighthouse 客户端的 ENR crate bug,给测试工具做了容器化,所以现在大家可以自己手上运行了
    [7]: <https://blog.sigmaprime.io/beacon-fuzz-05.html>
  • Jonny Rhea 论辨识验证者的身份:第一篇 [8] 、第二篇 [9]
    [8]: <https://ethresear.ch/t/packetology-validator-privacy/7547/>
    [9]: <https://ethresear.ch/t/packetology-eth2-testnet-block-propagation-analysis/7561>
  • 攻击者测试网 [10] :一个专为攻击者准备的测试网络
    [10]: <https://notes.ethereum.org/@djrtwo/Hkth99G3I>

 

Layer-2

 

  • Matter Labs 的 ZK Sync rollup 上线主网 [11] —— 微不足道的交易手续费、15 分钟内取款到以太坊主网,每秒交易处理量达 300 笔(正在往 2000 迈进)
    [11]: <https://medium.com/matter-labs/zksync-is-live-bringing-trustless-scalable-payments-to-ethereum-9c634b3e6823>
  • Validum/Volition 中的最小可用回滚机制 [12]
    [12]: <https://ethresear.ch/t/mvr-minimally-viable-rollback/7538>

 

密码学元件

 

  • 使用 snark 内部的 GKR 可将 SNARK 证明速度提升 200 倍 [13]
    [13]: <https://ethresear.ch/t/using-gkr-inside-a-snark-to-reduce-the-cost-of-hash-verification-down-to-3-constraints/7550>
  • 对 Eth2 VDF Diogenes 初始化仪式的攻击 [14]
    [14]: <https://medium.com/zengo/diogenes-octopus-playing-red-team-for-eth2-0-vdf-part-1-dac3f2e3cc7b>
  • Isogenies VDF:延迟加密 [15]
    [15]: <https://ethresear.ch/t/vdfs-delay-encryption/7542>
  • Dankrad Feist 解释 Kate 多项式承诺 [16]
    [16]: <https://dankradfeist.de/ethereum/2020/06/16/kate-polynomial-commitments.html>
  • 从去中心化投票中产生可靠列表归集 [17]
    [17]: <http://eprint.iacr.org/2020/709>

 

开发者材料

 

  • Waffle v3 支持 ethers v5 [18]
    [18]: <https://medium.com/ethworks/waffle-3-0-released-with-ethers-js-5-0-and-more-fc76d5232ae4>
  • WalletConnect v1 放出 [19]
    [19]: <https://medium.com/walletconnect/walletconnect-beta-is-over-2644efd372aa>
  • ethers-rs [20]:ethers 面向 Rust 的一个端口
    [20]: <https://docs.rs/ethers/0.1.3/ethers/>
  • Solidity v0.6.10 [21]
    [21]: <https://solidity.ethereum.org/2020/06/11/solidity-0610-release-announcement/>
  • Solidity v0.6 中的继承关系 [22]
    [22]: <https://solidity.ethereum.org/2020/06/18/solidity-0.6-inheritance/>
  • 使用预言机来创建动态的 NFT [23]
    [23]: <https://blog.chain.link/create-dynamic-nfts-using-chainlink-oracles/>
  • 在 Remix IDE 上使用库来部署 [24]
    [24]: <https://medium.com/remix-ide/deploying-with-libraries-on-remix-ide-24f5f7423b60>

 

代码安全

 

  • OpenZappelin 发现了一个影响了 61 个 Argent 钱包的 bug [25]
    [25]: <https://blog.openzeppelin.com/argent-vulnerability-report/>
  • Bancor bug:public 方法允许任意人吸干用户的余额;讽刺的是,白帽子抢先转移用户资产的交易本身被抢跑了 [26]
    [26]: <https://medium.com/@1inch.exchange/bancor-network-hack-2020-3c71444fd59d>
  • DeFiSaver 交易所漏洞 [27]。白帽子也尝试转移用户资产,也被抢跑掉了
    [27]: <https://medium.com/defi-saver/disclosing-a-recently-discovered-exchange-vulnerability-fcd0b61edffe>
  • 审计报告数据库 [28]
    [28]: <https://consensys.github.io/blockchainSecurityDB/>

 

生态

 

  • Reddit 启动扩展方案竞赛 [29]
    [29]: <https://www.reddit.com/r/ethereum/comments/hbjx25/the_great_reddit_scaling_bakeoff/>
  • 近期谜一般的高额手续费似乎来自一个被黑的、叫做 “GoodCycle” 的韩国庞氏骗局 [30] 。多个矿池都拿到了高额的手续费,处理方式也不同:Ethermine [31] (已经支付给矿工);Sparkpool [32](声称将等受害者现身后再讨论方案并支付给矿工,我不了解现在的情况)(译者注:已支付给矿工);f2pool [33](声称他们会返还到原主人的新地址)
    [30]: <https://twitter.com/peckshield/status/1272924046091358209>
    [31]: <https://twitter.com/etherchain_org/status/1272425639673462784>
    [32]: <https://twitter.com/sparkpool_eth/status/1272809999392071680>
    [33]: <https://blog.f2pool.com/en/announcement-en/handling-of-abnormal-eth-tx-en>
  • Geth 客户端将默认不再支持发出手续费超过 1 ETH 的交易(可调整) [34]
    [34]: <https://twitter.com/peter_szilagyi/status/1273163343562510340>
  • 隐私的死亡和重生 [35]
    [35]: <https://blog.usejournal.com/the-death-and-rebirth-of-privacy-bb7d06e90653>
  • 3box 论如何揭开数字身份的神秘面纱 [36]
    [36]: <https://medium.com/3box/demystifying-digital-id-6ec413b129ac>
  • 为什么金融科技 VC 正在错过 DeFi?[37]
    [37]: <https://bankless.substack.com/p/why-the-vcs-are-missing-defi>

 

应用

 

  • COMP 完成部分分发后经由 “流动性挖矿” 继续挖出 [38]。Compound 中的锁定资产量因为这种激励而大增,超过 Maker 成为 DeFi 领域的第一,而 COMP 代币的市值已经增长到 35 亿美元
    [38]: <https://medium.com/compound-finance/compound-community-ownership-ee0ed1252cc3>
  • Uniswap v2 在流动性上已经超过 v1 [39]
    [39]: <https://migrate.uniswap.info/home>
  • Kyber 的里程碑:500 万 KNC 销毁 [40]
    [40]: <https://twitter.com/loi_luu/status/1273640515573968899>
  • Synthetix、Ren 和 Curve 也引入了流动性挖矿措施 [41]
    [41]: <https://medium.com/renproject/introducing-an-incentivized-btc-liquidity-pool-by-ren-synthetix-and-curve-213d21691d9a>
  • Tony Sheng 长推特用大白话讲解流动性挖矿的收益 [42] 和风险 [43]
    [42]: <https://twitter.com/tonysheng/status/1274393189231689728>
    [43]: <https://twitter.com/tonysheng/status/1274780457729617920>

 

治理

 

  • EIP2733 :交易包 [44]
    [44]: <https://github.com/lightclient/EIPs/blob/transaction-package/EIPS/eip-2733.md>
 

原文链接: https://weekinethereumnews.com/
作者: Evan Van Ness
翻译: 阿剑

Week In Ethereum News 现正得到 0x 的赞助。

本文由作者授权 EthFans 翻译及再出版。

                                                                                           来源:以太坊爱好者

Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。